Analyste GRC

il y a 2 jours


ÎledeFrance, France Felps Group Temps plein

À propos de l'offre d'emploiBienvenue chez Felps Group Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets. Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces Squads est dirigée par un capitaine, expert dans un domaine spécifique. Ces Capitaines accompagnent les consultants tout au long de leur parcours chez Felps, les guidant dans le choix de leurs missions et de leurs formations. Notre objectif est de stimuler la croissance et le développement de nos consultants, les préparant ainsi à faire évoluer leurs carrières. Notre Approche : Le consultant occupe une place centrale dans notre modèle. Il est par conséquent au centre de toutes nos préoccupations. Le tandem qui est formé par le Capitaine de Squad et le Directeur associé permet un suivi optimal des consultants. Grâce à notre expertise, nous sommes en mesure de leur fournir un accompagnement personnalisé, approfondi et impactant.Chez Felps Group, nous croyons en la force de la diversité et de l'inclusion. Nous nous engageons à créer un environnement de travail inclusif où chaque employé se sent respecté, soutenu et encouragé à apporter sa contribution à l'entreprise.En tant que membre de notre équipe, vous ferez partie d'une culture qui célèbre la diversité sous toutes ses formes, qu'il s'agisse de l'âge, du sexe, de l'origine ethnique, de la religion, de l'orientation sexuelle, de l'identité de genre, des compétences, des antécédents socio-économiques ou de toute autre caractéristique personnelle. Nous sommes fiers de notre engagement en faveur de l'égalité des chances et de l'équité.Nous encourageons tous les candidats qualifiés, y compris les personnes en situation de handicap reconnues RQTH, à postuler. Nous sommes engagés à fournir un environnement de travail inclusif et à offrir des aménagements raisonnables pour favoriser l'intégration de tous nos employés. Si vous avez des besoins spécifiques en matière d'accessibilité lors du processus de recrutement, veuillez nous en informer, et nous ferons de notre mieux pour vous accompagnerDans le cadre du développement de notre équipe GRC, nous recrutons un Analyste GRC Junior afin de contribuer aux activités de gouvernance, de gestion des risques et de conformité.Missions principales :1. Gouvernance• Contribuer à la définition, à la rédaction et à la mise à jour des politiques, procédures et référentiels internes (politiques de sécurité, politiques de gestion des risques, chartes utilisateurs, procédures de conformité).• Participer au déploiement et à l'animation du dispositif de gouvernance GRC au sein des différentes directions.• Aider à la préparation et au suivi des comités de gouvernance, risques et conformité (supports de présentation, indicateurs, comptes rendus, plans d'actions).• Participer aux actions de sensibilisation et de communication interne sur les enjeux GRC (supports pédagogiques, campagnes de sensibilisation, ateliers).2. Gestion des risques• Participer à l'identification, à l'analyse et à l'évaluation des risques (opérationnels, IT, cyber, réglementaires).• Contribuer à la réalisation et à la mise à jour des cartographies des risques.• Aider à la définition et au suivi des plans de traitement des risques en lien avec les parties prenantes.• Mettre à jour et suivre les indicateurs de risques (KRI) et tableaux de bord.• Participer aux analyses d'impact (ex. : analyses de risques SSI, analyses d'impact métier, PIA/DPIA en appui).3. Conformité et contrôle• Participer au suivi de la conformité réglementaire et normative (RGPD, ISO 27001, ISO 22301, NIS2, exigences clients, etc.).• Contribuer à la préparation, au déroulement et au suivi des audits internes et externes.• Aider à l'identification des écarts de conformité et au suivi des plans d'actions correctifs.• Collecter, organiser et maintenir les éléments de preuve de conformité.• Contribuer à la mise en place et au maintien d'un dispositif de contrôle interne.4. Support transverse et amélioration continue• Interagir avec les équipes métiers, IT, sécurité et juridiques afin de collecter les informations nécessaires aux activités GRC.• Participer à l'amélioration continue des méthodes, outils et processus GRC.• Assurer une veille réglementaire et normative de premier niveau.• Contribuer à la structuration et à la capitalisation de la documentation GRC.Compétences techniques• Connaissances de base en GRC, gestion des risques ou cybersécurité.• Sensibilité aux normes et réglementations (RGPD, ISO 27001, ISO 22301, NIS2, SOC...).• Maîtrise des outils bureautiques (Excel, Word, PowerPoint).• Notions d'audit et de contrôle interne appréciées.Compétences comportementales• Rigueur et sens de l'organisation.• Esprit d'analyse et de synthèse.• Bon relationnel et capacité à travailler en équipe.• Curiosité et volonté d'apprendre.• Discrétion et respect de la confidentialité.Profil recherché• Formation : Bac +3 à Bac +5 (informatique, cybersécurité, gestion des risques, droit, audit, conformité).• Expérience : Débutant accepté / première expérience (stage ou alternance apprécié).• Langues : Anglais professionnel apprécié.



  • Île-de-France SERMA Safety and Security Temps plein

    Serma Safety & Security est l'entité spécialisée dans la cyber sécurité du groupe SERMA qui est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels.Serma Safety & Security a su développer son expertise en cyber sécurité en accompagnant ses clients (majoritairement...